Fortinet introduceert nieuwe firewalls in de FortiGate G-serie. De systemen richten zich op beveiliging van AI-toepassingen, van het datacenter tot de netwerkrand. De lancering is wereldwijd en relevant voor Europa, waar de Europese AI-verordening gevolgen heeft voor overheid en bedrijven. Doel is veiliger en beter zichtbaar dataverkeer rond AI-modellen en GPU-clusters.
Beveiliging voor AI-verkeer
De FortiGate G-serie is ontworpen voor organisaties die AI-workloads draaien. Denk aan GPU-clusters die grote datastromen verplaatsen tussen opslag en rekenservers. De firewalls controleren dit verkeer en blokkeren verdachte patronen. Zo verkleinen zij de kans op datalekken en uitval.
Een firewall is een systeem dat netwerkverkeer bekijkt en alleen toegestane verbindingen doorlaat. Bij AI-toepassingen gaat het niet alleen om verkeer van en naar internet. Er is ook veel verkeer binnen het datacenter tussen servers onderling. De G-serie wil juist in die interne stromen meer zicht en controle geven.
Fortinet koppelt de hardware aan zijn besturingssysteem FortiOS en beveiligingsdiensten onder het merk FortiGuard. Daarmee komen functies samen zoals indringingspreventie, webfiltering en sandboxing. Deze functies helpen bekende en nieuwe aanvallen te herkennen. Voor AI-platformen is dat belangrijk, omdat zij vaak gevoelige datasets verwerken.
Hogere snelheid en zicht
AI-projecten vragen veel bandbreedte en lage wachttijd. De FortiGate G-serie gebruikt hardwareversnelling om verkeer sneller te inspecteren, ook als het versleuteld is. Versleuteling is het omzetten van data zodat alleen iemand met de sleutel die kan lezen. Zonder krachtige inspectie raakt beveiliging snel achterop bij de datastromen van AI.
Inspectie van versleuteld verkeer is het tijdelijk ontsleutelen van TLS-verbindingen om op bedreigingen te scannen, waarna het verkeer direct opnieuw wordt versleuteld.
Die aanpak vergroot het zicht op wat er in het netwerk gebeurt. Beheerders krijgen fijnmazige logbestanden en waarschuwingen. Dat helpt bij het opsporen van malware, misbruik van API’s en datalekken. Het geeft ook input voor audits en rapportages over netwerkbeveiliging.
Tegelijk vraagt TLS-inspectie om zorgvuldige inrichting. Organisaties moeten certificaten beheren en bepalen welk verkeer zij wel of niet openen. Dit voorkomt onnodige inbreuk op privacy. Ook blijft prestatie een aandachtspunt bij piekbelasting door trainings- en inferentietaken.
Van datacenter tot netwerkrand
De G-serie is bedoeld voor inzet in verschillende lagen: kern van het datacenter, campus en filialen. Zo kan één beveiligingsbeleid gelden op meerdere locaties. Dat is handig voor bedrijven die AI dichter bij gebruikers willen plaatsen, bijvoorbeeld aan de netwerkrand voor snelle inferentie. Minder verplaatsing van data verlaagt bovendien risico en kosten.
Fortinet ondersteunt netwerksegmentatie en zero-trust-toegang. Zero trust betekent standaard geen toegang geven en elke aanvraag controleren. Segmentatie knipt het netwerk op in kleinere vakken. Als er dan iets misgaat, blijft de schade beperkt tot één segment.
De firewalls sluiten aan op Fortinet-diensten zoals Secure SD-WAN en SASE, bedoeld voor veilige verbindingen over publieke netwerken. Dit is relevant voor teams die AI-diensten vanuit meerdere clouds en vestigingen gebruiken. Eenduidig beheer vermindert configuratiefouten. Dat is vaak een oorzaak van incidenten.
Gevolgen voor EU-regels
In Europa vallen organisaties met AI onder de AI-verordening (AI Act). Die vraagt om risicobeheer, documentatie en beveiliging rond data en systemen. De FortiGate G-serie kan helpen met netwerkbeveiliging, logging en segmentatie. Daarmee ondersteunen de firewalls onderdelen van deze plichten, maar zij vervangen naleving niet.
De AVG blijft leidend voor persoonsgegevens. TLS-inspectie en diepe pakketinspectie moeten voldoen aan dataminimalisatie en doelbinding. Organisaties hebben vaak een verwerkingsgrondslag en een Data Protection Impact Assessment (DPIA) nodig. Instellingen kunnen gevoelige categorieën verkeer uitsluiten van inspectie en waar mogelijk versleuteling end-to-end laten staan.
NIS2 verplicht, op het moment van schrijven, veel Europese sectoren tot strengere cyberbeveiliging. Denk aan energie, zorg, digitale infrastructuur en openbaar bestuur. Firewalls met centraal beheer, logging en incidentrespons dragen bij aan de vereisten. Voor Nederlandse overheden en onderwijsinstellingen helpt dit bij aanbestedingen waarin “Europese AI-verordening gevolgen overheid” en NIS2-eisen samenkomen.
Belangrijk blijft dat netwerkmaatregelen slechts één laag vormen. AI-risico’s zitten ook in datasets, modellen en applicaties. Organisaties moeten dus beleid combineren: toegang en netwerkbeveiliging, plus modelvalidatie, monitoring en veilig software-ontwikkelen. Alleen zo ontstaat een sluitend geheel.
Aandachtspunten en beperkingen
Netwerkfirewalls lossen geen modelgerichte kwetsbaarheden op, zoals prompt-injecties of datavergiftiging. Daarvoor zijn aanvullende controles nodig in MLOps en applicatiecode. De G-serie richt zich op het netwerkvlak: wie praat met wie, en met welke inhoud. Dit blijft een nuttige, maar beperkte, laag.
TLS-inspectie vergroot zicht, maar vergt transparantie naar medewerkers en klanten. Communiceer duidelijk wat wordt gecontroleerd en waarom. Bewaar logdata niet langer dan nodig en versleutel opslag. Dit past bij de AVG-eisen en schept vertrouwen.
Tot slot spelen kosten, stroomverbruik en schaarse expertise mee. Snelle inspectie en segmentatie vragen goed ontwerp en beheer. Test daarom met realistische AI-belastingen en groeiscenario’s. Zo voorkomt een organisatie dat beveiliging de prestaties van AI-diensten hindert.
